Autore: Redazione SecurityOpenLab
Secondo il recente studio sulla cybersecurity workforce di ISC2, nel mondo mancano tre milioni di professionisti della cybersecurity, di cui quasi 200.000 solo in Europa. Questo, unito alla digitalizzazione pervasiva, pone l'esigenza di gestire e saper usare in sicurezza i sistemi informativi che sono la spina dorsale delle aziende.
Lo scenario è complesso perché le figure professionali necessarie per la sicurezza informatica sono molteplici, conformemente a quello che dovrebbe essere un modello di responsabilità condivisa all'interno di un'organizzazione. Il problema è il workforce gap, per il quale spesso le aziende non hanno tutte le figure professionali necessarie, quindi tendono a convogliare più ruoli su poche persone fisiche, con tutti i problemi che ne seguono.
Per combattere il cyber crime in continua evoluzione e colmare il workforce gap è necessario dotarsi di una strategia per la cyber security e di strumenti opportuni: consapevolezza, rivalutazione continua dei rischi, identificazione delle responsabilità, sviluppo delle competenze e la contestualizzazione della sicurezza sulle specifiche esigenze aziendali.
Sul fronte dello sviluppo delle competenze, che è oggetto di questo intervento, ci si concentra sulla condivisione e sui corsi di awareness indirizzati su più livelli per coinvolgere tutti i comparti aziendali. È bene infatti ricordare che l'anello debole della catena è quasi sempre l'uomo, ma adeguate strategie di formazione possono trasformare le persone nel primo baluardo di difesa.
Quanto alla strategia, è necessaria la capacità di orchestrare un piano di sicurezza delle informazioni all'interno delle aziende. Tale capacità poggia su competenze specifiche, ossia sulla capacità tecnica e operativa di saper utilizzare al meglio le tecnologie avanzate. Competenze che si sviluppano tramite programmi di certificazione delle competenze. I corsi specifici con diversi livelli di approfondimento sono un importante tassello della formazione.
Exclusive Networks è ATC (Authorized Training Center) anche per Fortinet, quindi uno dei servizi a valore aggiunto che l'azienda eroga è proprio la formazione. Il team che se ne occupa è composto da dipendenti di Exclusive Networks, che tiene i corsi in italiano, anche tramite laboratori pratici in cui i partecipanti hanno la garanzia di conoscere bene la tecnologia e vederne tutti i possibili casi d'uso. È quindi assicurata l'acquisizione delle competenze previste.
Exclusive Networks offre tutto il curriculum dei corsi Fortinet previsti dal Fortinet NSE Insititute, in costante aggiornamento, a cui affianca percorsi specifici su tecnologie verticali, in maniera sartoriale. Punta di diamante è il Power Lab, un laboratorio dimostrativo su cui si possono visionare tutte le tecnologie che lavorano insieme e che fanno comprendere come operano, anche al di fuori del percorso formativo.
La visione tecnologica di Fortinet si declina in un portafoglio ampio di prodotti, in continua espansione, che permette quell'approccio sartoriale a cui fa riferimento Exclusive Networks. La vision è quella di offrire una piattaforma convergente ad alte prestazioni, capace di coprire tutta l'infrastruttura dei clienti, anche tramite l'integrazione con prodotti di terze parti. Tale portafoglio consente una pronta identificazione delle minacce grazie all'Intelligenza Artificiale, ma anche una gestione intelligente di tutti i sistemi, portando benefici quali l'abbattimento dei tempi di detection, l'accuratezza nell'analisi e la massima attenzione al business dell'azienda.